<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в GitLab, позволяющие захватить учётную запись и выполнить команды под другим пользователем</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132558.html</link>
    <description>Опубликованы корректирующие обновления платформы для организации совместной разработки - GitLab 16.7.2, 16.6.4 и 16.5.6, в которых устранены две критические уязвимости. Первая уязвимость (CVE-2023-7028), которой присвоен максимальный уровень опасности (10 из 10), позволяет захватить чужую учётную запись через манипуляции с формой восстановления забытого пароля. Уязвимость вызвана возможностью отправки письма с кодом для сброса пароля на неподтверждённые email-адреса. Проблема проявляется начиная с выпуска GitLab 16.1.0, в котором появилась возможность отправки кода восстановления пароля на неверифицированный запасной email-адрес...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60425&lt;br&gt;</description>

<item>
    <title>Уязвимости в GitLab, позволяющие захватить учётную запись и ... (нах.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132558.html#96</link>
    <pubDate>Thu, 18 Jan 2024 08:30:35 GMT</pubDate>
    <description>ну фигле... я про вконтакт только знаю (потому что раз в три года все же вынужден пользоваться чтобы прочитать что-то зачем-то там помеченное &quot;только для залогиненых&quot;, секьюрить, мля) - а сколько и чего у меня еще было попривязано к левым симкам - даже и не вспомнить уже.&lt;br&gt;&lt;br&gt;И как его отвязать-то если симка уже не твоя? Просить тебя переслать код из смсочки?&lt;br&gt;&lt;br&gt;Но в принципе можешь ему в фейсбуке на страничку нагадить, в предположении что он хотя бы помнит какой у него был номер, хотя... в некоторых странах уголовно наказуемо.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GitLab, позволяющие захватить учётную запись и ... (Самый Лучший Гусь)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132558.html#95</link>
    <pubDate>Sun, 14 Jan 2024 23:20:24 GMT</pubDate>
    <description>Так говорят же что самый лучший код это такой код который не был написан. Если этот код был не написан на безопасном языке то это даже лучше чем если на какойто сишке или пхп&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GitLab, позволяющие захватить учётную запись и ... (анон)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132558.html#94</link>
    <pubDate>Sat, 13 Jan 2024 21:15:36 GMT</pubDate>
    <description>Смени ему авку на картинку с текстом, который хочешь ему передать&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GitLab, позволяющие захватить учётную запись и ... (Аноньимъ)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132558.html#93</link>
    <pubDate>Sat, 13 Jan 2024 15:37:08 GMT</pubDate>
    <description>У меня ещё ещё веселее.&lt;br&gt;&lt;br&gt;Купил симку, активировал. Стал пользоваться.&lt;br&gt;&lt;br&gt;И тут стали приходить смс о банковских операциях. О восстановлении доступа в фейсбук чи вконтакт.&lt;br&gt;Я по номеру то в фейсбук и зашёл, но не нашёл там способа связаться с владельцем и попросить его от..вязать потерянный номер от банковского аккаунта.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GitLab, позволяющие захватить учётную запись и ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132558.html#92</link>
    <pubDate>Sat, 13 Jan 2024 14:22:09 GMT</pubDate>
    <description>&quot;Хорошая корпорация&quot; &amp;#8212; оксюморон.&lt;br&gt;Любая корпорация занимается добычей денег, и пути к этой цели уж точно не ограничиваются моралью. Только законом, да и то не всегда.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GitLab, позволяющие захватить учётную запись и ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132558.html#91</link>
    <pubDate>Sat, 13 Jan 2024 13:13:30 GMT</pubDate>
    <description>Попытка съехать с темы не засчитана.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GitLab, позволяющие захватить учётную запись и ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132558.html#90</link>
    <pubDate>Sat, 13 Jan 2024 13:12:28 GMT</pubDate>
    <description>Докажите.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GitLab, позволяющие захватить учётную запись и ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132558.html#89</link>
    <pubDate>Sat, 13 Jan 2024 13:10:37 GMT</pubDate>
    <description>Напомнило легендарный немецкий хостинг Contabo, который позволял зарегаться без скана паспорта.&lt;br&gt;Но, по удивительному совпадению, ровно через два месяца после регистрации у всех пользователей случалась &quot;подозрительная активность&quot;, и для разблокировки аккаунта нужен был скан паспорта.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в GitLab, позволяющие захватить учётную запись и ... (Бывалый смузихлёб)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132558.html#88</link>
    <pubDate>Sat, 13 Jan 2024 13:01:55 GMT</pubDate>
    <description>&amp;gt; Ну так, может, не надо регистрироваться на мутных сайтах, если они требуют &lt;br&gt;&amp;gt; номер телефона?&lt;br&gt;&lt;br&gt;*шутка про не_мутные сайты с обилием предложений по товару, которые. притом, ничего не требуют и не спрашивают*&lt;br&gt;Как не в РФ живёшь, ейбогу&lt;br&gt;А номер телефона нынче требуется почти для всего вплоть до почты( уже лет 5 назад были большие сложности с регистрацией ящика на том же гугломейле без предоставления телефона. Даже если удалось, то быстро блочат &quot;обнаружена подозрительная активность&quot; и требуют предоставить номер, иначе - акк не разблокировать, ведь подозрительно )&lt;br&gt;</description>
</item>

</channel>
</rss>
